Akt o sztucznej inteligencji (AI Act) to propozycja regulacji opracowana przez Komisję Europejską, mająca na celu uregulowanie rozwoju i zastosowania technologii sztucznej inteligencji w Unii Europejskiej. Regulacje te mają na celu nie tylko ochronę obywateli, ale także wsparcie odpowiedzialnego rozwoju technologii AI w Europie.Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z 13 czerwca 2024 r. firmy muszą zacząć stosować stopniowo. Poniżej znajdziemy drugą część listy sprawdzającej, która pomoże zweryfikować, co i w jakim terminie należy przygotować.
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z 13 czerwca 2024 r. firmy muszą zacząć stosować stopniowo. Poniżej znajdziemy listę sprawdzającą, która pomoże zweryfikować, co i w jakim terminie należy przygotować. Rozporządzenie to dotyczy w pewnym zakresie podmiotów stosujących, a definicję takiego podmiotu może spełniać każda firma pracująca na AI (tj. na sztucznej inteligencji).
SP ZOZ padł ofiarą ataku hakerskiego, który doprowadził do utraty przez placówkę dostępu do danych osobowych pacjentów i personelu. Obok dolegliwości związanych z atakiem, placówkę spotkała kara w wysokości 40 tys. PLN, którą nałożył Prezes Urzędu Ochrony Danych Osobowych (UODO). Jak zatem nie popełnić podstawowych błędów, które mogą sprowadzić karę administracyjną?
Portale społecznościowe to istotne narzędzie dla współczesnego biznesu. Umożliwiają one łatwe promowanie swoich towarów i usług, a także bezpośredni kontakt z klientami. Korzystanie z tego typu rozwiązań nie jest jednak zupełnie obojętne z perspektywy zgodności z przepisami – wliczając w to regulacje dotyczące ochrony danych osobowych. Przedsiębiorca przetwarzając dane osobowe użytkowników mediów społecznościowych musi działać zgodnie z RODO, w szczególności poprzez spełnienie obowiązku informacyjnego. Sprawdźmy, na co warto zwrócić uwagę realizując ten obowiązek i tworząc politykę prywatności związaną z prowadzonymi mediami społecznościowymi.
Zarządzając zgłoszeniami naruszenia prawa od sygnalistów podmiot prawny może skorzystać ze wsparcia w postaci dedykowanej aplikacji dla sygnalistów. Program ten musi jednak spełniać wymogi wynikające z RODO i krajowej ustawy o ochronie sygnalistów. Jednym z najważniejszych jest warunek poufności. Sprawdź, jakie wymogi w zakresie ochrony danych osobowych musi spełniać platforma do obsługi zgłoszeń naruszenia prawa.
Pytanie: Pacjent żąda udostępnienia dokumentacji medycznej, udostępniając adres swojej poczty e-mail. Niestety domena, z której pacjent korzysta, odrzuca zaszyfrowane załączniki. Czy w takiej sytuacji administrator powinien zmienić sposób szyfrowania? Czy też powinien poprosić pacjenta o skorzystanie z innej domeny e-mail?
Z uwagi na przetwarzanie danych o stanie zdrowia konsekwencje utraty nad nimi kontroli przez podmioty wykonujące działalność leczniczą (PWDL) zawsze będą poważne. Takie dane mogą bowiem nielegalnie trafić w niepowołane ręce, co może skutkować zarówno napiętnowaniem jak i przetwarzaniem informacji o stanie zdrowia w celach komercyjnych przez nieuprawnione do tego podmioty.
Dyrektywa NIS2 to nowe unijne przepisy dotyczące cyberbezpieczeństwa. Stanowi ona rewizję poprzedniej dyrektywy NIS, przyjętej w 2018 r.– biorąc pod uwagę rosnącą istotność dbania o bezpieczeństwo cyfrowe, ustawodawca unijny postanowił zmienić to, na jakie podmioty zostaną nałożone dodatkowe obowiązki, wliczając w to aktualizację tego, jak te obowiązki miałyby w ogóle wyglądać.
Mam pytanie odnośnie dawnej polityki bezpieczeństwa. Jak prawidłowo powinien obecnie nazywać się ten dokument? Jaką podstawę prawną w nim podać?
Od 23 maja 2024 r. obowiązuje nowe rozporządzenie dotyczące Krajowych Ram Interoperacyjności, nazywane także rozporządzeniem KRI. Ten akt prawny zastąpił uchylone rozporządzenie z dnia 12 kwietnia 2012 r. Sprawdzamy, kto podlega Krajowym Ramom Interoperacyjności i jakie obowiązki przewidują KRI w zakresie ochrony danych osobowych i cyberbezpieczeństwa.
Dyrektywa NIS2 ustanawia pewne obowiązki także dla tzw. podmiotów kluczowych i ważnych (PKW), do których mogą się zaliczać niektórzy administratorzy danych osobowych zarówno z sektora prywatnego, jak i publicznego, w tym także w samorządzie. Na co zatem uwagę powinny zwrócić osoby odpowiedzialne za cyberbezpieczeństwo jednostkach samorządowych w związku z dyrektywą NIS2?
04.03.2025
© Portal Poradyodo.pl